The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в sudo, позволяющая получить привилегии root, opennews (??), 27-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


43. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +6 +/
Сообщение от псевдонимус (?), 27-Янв-21, 12:28 
"Откиньтесь на спинку кресла. Спасибо, что выбрали нашу компанию". ;-)
Ответить | Правка | Наверх | Cообщить модератору

53. "Критическая уязвимость в sudo, позволяющая получить привилег..."  –4 +/
Сообщение от пох. (?), 27-Янв-21, 12:47 
Я полагаю, компания странслировала ровно то, что ей в уведомлении пришло.
Возможно, они уведомили до того как поняли, что оно реально легковзламываемо, и поленились уведомлять еще раз.

Кстати, для тех кто не может апгрейдиться, редхат прислала простой вокараунд через системтап (просто убивать процесс sudoedit при его появлении. Учтите, удалять файл не поможет - любой васян может просто создать такой линк в хомяке, и он сработает не хуже настоящего.)

Ответить | Правка | Наверх | Cообщить модератору

59. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +8 +/
Сообщение от псевдонимус (?), 27-Янв-21, 12:58 
>убивать процесс sudoedit при его появлении.

Какое элегантное решение. Прямо как оом-киллер в юзерспейс. Видно псицу по помету.

Ответить | Правка | Наверх | Cообщить модератору

74. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +/
Сообщение от пох. (?), 27-Янв-21, 13:42 
Ну а почему нет-то? Феерическое же ж ненужно.

Ответить | Правка | Наверх | Cообщить модератору

106. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +/
Сообщение от Аноним (-), 27-Янв-21, 14:30 
А что, rm у редхата уже не работает? В общем, надеюсь это хоть немного отучит девов рассовывать ненужно в свои программы "на всякий случай".
Ответить | Правка | Наверх | Cообщить модератору

126. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +2 +/
Сообщение от пох. (?), 27-Янв-21, 14:54 
так ln-то тоже работает. В свой хомяк, например.

Не, не отучит - этот такой фигней мается с нулевых годов. В sudo изначально был очень так себе качества код, его к началу 2000х как раз сумели более-менее вычесать от блох, но некоторые люди ну никак не умеют остановиться вовремя, и не пихать в настолько стремную область "плагины", фичи и перделки с пищалками.

Ответить | Правка | Наверх | Cообщить модератору

212. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +/
Сообщение от псевдонимус (?), 27-Янв-21, 19:08 
Так не нужно было это ненужное к себе тащить. Разве это не проще?
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

253. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +/
Сообщение от пох. (?), 27-Янв-21, 21:40 
> Так не нужно было это ненужное к себе тащить. Разве это не
> проще?

что именно проще - жить без sudo, с гнутой(!) su, написанной встол-маном назло злым админам, которые мешали ему в универе запускать свой компилятор с nice --20 ?

Ну на локалхосте еще как-то сойдет, если ей хотя бы права на исполнение для other убрать.

А в большой лавке, где не всем и хочется давать права рута в принципе, а позволить что-то запустить надо - на сях каждый раз суидный враппер писать (с риском насажать дыреней уже самому)?

Ответить | Правка | Наверх | Cообщить модератору

267. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +2 +/
Сообщение от Аноним (-), 27-Янв-21, 22:03 
Мне теперь будет проще именно так, да. Ну реально задобали своим sudoedit'ом. Я им даже не пользуюсь, но проблем от него больше всего. Судя по описанию бага у них был приступ острого бредокодинга на почве прогрессирующей sudoedit'омании. Почему они вообще так чертовски уверены что вызывать черти что из привилегированной программ - круто, хорошо и правильно?
Ответить | Правка | Наверх | Cообщить модератору

103. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +/
Сообщение от Аноним (-), 27-Янв-21, 14:29 
Что пришло Брахмапутре на почту, то и оттранслирвал. Английская языка довольно сложная.
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру